TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

攻撃手法: SQLインジェクション

「シャトレーゼ」21万人分の情報流出か

【ニュース】 ◆「シャトレーゼ」21万人分の情報流出か (読売新聞, 2015/07/30 17:27) http://www.yomiuri.co.jp/national/20150730-OYT1T50089.html?from=ycont_latest 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https:/…

シャトレーゼにSQLインジェクション攻撃、Web会員情報約21万人分流出の可能性

【ニュース】 ◆シャトレーゼにSQLインジェクション攻撃、Web会員情報約21万人分流出の可能性 (ITPro, 2015/07/30) http://itpro.nikkeibp.co.jp/atcl/news/15/073002537/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https:/…

深刻な「ブラインドSQLインジェクション」の脅威

【ニュース】 ◆深刻な「ブラインドSQLインジェクション」の脅威 (@IT, 2014/02/04 18:00) https://atmarkit.itmedia.co.jp/ait/articles/1402/04/news002.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) ◆ブラインドSQLイ…

エアガン通販サイトに不正アクセス - クレカ情報417件流出

【ニュース】 ◆エアガン通販サイトに不正アクセス - クレカ情報417件流出 (SEcurity NEXT, 2013/09/13) http://www.security-next.com/043091 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https://malware-log.hatenablog.co…

エアガン販売サイトからカード情報417件流出の可能性、原因はSQLインジェクション

【ニュース】 ◆エアガン販売サイトからカード情報417件流出の可能性、原因はSQLインジェクション (ITPro, 2013/09/12) http://itpro.nikkeibp.co.jp/article/NEWS/20130912/504367/?top_tl1 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injectio…

世界の大手企業に不正アクセスした犯人、1億6000万件のクレジットカード情報を盗む

【ニュース】 ◆世界の大手企業に不正アクセスした犯人、1億6000万件のクレジットカード情報を盗む (ITmedia, 2013/07/26 07:43) 訴追された男5人は米NASDAQや7-Elevenといった大手企業のネットワークにSQLインジェクション攻撃を仕掛けて不正侵入し、マルウ…

米検察、ナスダックなどへのハッカーグループを起訴

【ニュース】 ◆米検察、ナスダックなどへのハッカーグループを起訴 (WSJ, 2013/07/26 08:58) http://jp.wsj.com/article/SB10001424127887323471504578628411084584832.html?mod=googlenews_wsjja 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL In…

米史上最大のサイバー詐欺摘発、被害総額は300億円以上

【ニュース】 ◆米史上最大のサイバー詐欺摘発、被害総額は300億円以上 (ロイター, 2013/07/26 09:43) http://jp.reuters.com/article/topNews/idJPTYE96P00R20130726 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https://mal…

1億6000万枚のカードデータ盗んだハッカー団摘発 米

【ニュース】 ◆1億6000万枚のカードデータ盗んだハッカー団摘発 米 (CNN, 2013/07/26 11:26) http://www.cnn.co.jp/tech/35035164.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https://malware-log.hatenablog.com…

被害数百億円、米史上最大のハッキング 1億6千万枚の情報盗む

【ニュース】 ◆被害数百億円、米史上最大のハッキング 1億6千万枚の情報盗む (産経新聞, 2013/07/26 14:26) http://sankei.jp.msn.com/world/news/130726/amr13072614270008-n1.htm 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (ま…

クラブツーリズムの不正アクセス事件、容疑者が逮捕--価格.com事件にも関与か

【ニュース】 ◆クラブツーリズムの不正アクセス事件、容疑者が逮捕--価格.com事件にも関与か (CNet, 2005/07/06 11:53) https://japan.cnet.com/article/20085051/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https://malwa…

オズモールの不正アクセスでもウイルス発覚--原因はSQLインジェクションか

【概要】■被害サービス・組織 OZmall(オズモール) スターツ出版が運営 ■マルウェア PWS-Lineage (Trojan) ■攻撃方法 SQLインジェクション ■攻撃経路 国外のサーバ経由でアクセスされた可能性が高い ■症状 ユーザーがオンラインゲームの「リネージュII」に…

またもや不正アクセスでサイトが閉鎖--今度はオズモール

【ニュース】 ◆またもや不正アクセスでサイトが閉鎖--今度はオズモール (CNet, 2005/05/27 15:54) https://japan.cnet.com/article/20083946/?tag=cleaf_relstory_manual 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https:/…

価格.com閉鎖の原因と対策は非公開--メールアドレス詐取の補償なし

【ニュース】 ◆価格.com閉鎖の原因と対策は非公開--メールアドレス詐取の補償なし (CNet, 2005/05/25 22:08) https://japan.cnet.com/article/20083873/?tag=cleaf_relstory_manual 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まと…

脆弱なWebアプリケーション 第5回:インジェクション攻撃

【概要】■SQLiでの文字列定数の終端方法 記号 シチュエーション ' 検索式に「 ' 」が使用されている場合 " 検索式「 " 」が使用されている場合 ■SQLiでの検索条件の終了・追加方法 記号 意味 -- 以降の内容をコメントとして無視させる ; マルチプルステート…

人ごとではない価格.comのサイバーテロ

【ニュース】 ◆人ごとではない価格.comのサイバーテロ (CNet, 2005/05/24 11:37) https://japan.cnet.com/article/20083795/?tag=cleaf_relstory_manual 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まとめ) https://malware-log.hat…

カカクコム、不正アクセスでサイト閉鎖

【概要】■被害 プログラムが改ざん ■マルウェア trojandownloader.small.AAO PSW.Delf.FZ 【ニュース】 ◆カカクコム、不正アクセスでサイト閉鎖 (CNet, 2005/05/16 11:02) https://japan.cnet.com/article/20083537/?tag=cleaf_relstory_manual 【関連まとめ…

カカクコム緊急会見、「1週間後に復旧目指す」--手口と影響は調査中

【ニュース】 ◆カカクコム緊急会見、「1週間後に復旧目指す」--手口と影響は調査中 (CNet, 2005/05/16 21:46) https://japan.cnet.com/article/20083569/?tag=cleaf_relstory_manual 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆SQL Injection (まと…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023